Avis de sécurité


CERTA-2013-AVI-025 Publié le 14 janvier 2013

Une vulnérabilité a été corrigée dans Citrix CloudPlatform. Elle concerne la journalisation d'informations sensibles.

CERTA-2013-AVI-024 Publié le 11 janvier 2013

Deux vulnérabilités ont été corrigées dans Ruby on Rails Elles concernent des exécutions de codes arbitraires à distance et sont considérées comme « extrêmement critiques » par l'éditeur.

CERTA-2013-AVI-023 Publié le 11 janvier 2013

De multiples vulnérabilités ont été corrigées dans Google Chrome. Certaines d'entre elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de pages Web spécialement conçues.

CERTA-2013-AVI-022 Publié le 10 janvier 2013

De multiples vulnérabilités ont été corrigées dans les produits Mozilla. Certaines d'entre elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de pages Web spécialement conçues.

CERTA-2013-AVI-020 Publié le 10 janvier 2013

Une vulnérabilité a été corrigée dans Cisco Unified IP Phone. Elle permet à un attaquant de provoquer une exécution de code arbitraire au moyen d'appels systèmes spécialement conçus.

CERTA-2013-AVI-019 Publié le 10 janvier 2013

Une vulnérabilité a été corrigée dans Cisco Prime LAN Management Solution. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance au moyen de commandes arbitraires.

CERTA-2013-AVI-017 Publié le 09 janvier 2013

De multiples vulnérabilités ont été corrigées dans Sybase Adapter Server Entreprise. Les plus critiques concernent des débordement de mémoire tampon dans la pile pouvant mener un utilisateur malintentionné à exécuter du code arbitraire.

CERTA-2013-AVI-016 Publié le 09 janvier 2013

De multiples vulnérabilités ont été corrigées dans HP OpenVMS. Elles concernent les composants Java Runtime Environment (JRE) et Java Developer Kit (JDK). Les plus critiques concernent des exécutions de codes arbitraires à distance.